Что предложено?
В проекте описано десять видов цифровых сертификатов, использующих как иностранные, так и отечественные криптографические алгоритмы.
Особое место занимает выпуск российских сертификатов для подписи исходного кода: такие сертификаты позволят операционной системе идентифицировать издателя.
Ранее подобные сертификаты применялись для сайтов и веб‑сервисов, однако теперь сфера применения расширяется.
Эксперты отмечают, что новые отечественные сертификаты смогут работать внутри страны, но крупные западные платформы могут не признавать их.
Контекст: введение санкций ЕС повысило требования к сертификации в банковском секторе, и иностранные удостоверяющие центры могут отзывать сертификаты.
Некоторые сайты банков постепенно переходят на отечественные сертификаты, что может ограничить доступ за пределами России.
Обсуждение включает цели внедрения собственного сертификата, возможные риски и альтернативы существующей системе интернет‑шифрования.